Корейский Trojan.Korhigh популяризирует Anonymous

После серии кибер-атак на Южную Корею, эксперты достигли определенного прогресса в расследование инцидентов и определились с виновными. Специалисты отмечают, что компьютеры, которые пострадали при нападении на правительственные организации, были «украшены» обоями для рабочего стола с изображением символики движения Anonymous.

Специалисты также установили, что эти нападения были предприняты объединением DarkSeoul, которое проводило похожие атаки, направленные против инфраструктуры Южной Корее на протяжении последних четырех лет. Сотрудники Symantec утверждают, что хакерами был разработан новый вид вредоносного программного обеспечения, который полностью вычищал жесткие диски инфицированных компьютеров. Этот вирус использовался уже на поздних стадиях нападений.

Вирусные обои для рабочего стола.

Кроме того, во время атак использовалась программа под названием Trojan.Korhigh. Этот троян менял пароли на компьютерах на «highanon2013». Кроме того, он удалял определенные виды файлов, включая .exe, веб-страницы и медиа (.mp3, .avi). Это приложение также специальным образом модифицировала обои на рабочем столе зараженной системы, помещая там изображение с символикой Anonymous.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Провластные хакеры могут замедлить сеть Tor всего за $20 тыс. в месяц

Правительственные киберпреступники могут понизить производительность анонимной сети Tor всего за несколько тысяч долларов в месяц. Об этом говорит исследование, подготовленное специалистами Джорджтаунского университета.

По словам экспертов, злоумышленники могут использовать банальные инструменты — DDoS-стрессеры (или по-другому — бутеры), чтобы ограничить скорость скачивания в сети Tor или усложнить доступ к функциям обхода цензуры в некоторых странах.

Если мы говорим об атаке всей сети Tor, здесь правительственным хакерам придется столкнуться с большой стоимостью проведения таких атак. Для успешной кибероперации потребуется DDoS мощностью 512,73 Гбит/с, а это обойдется в $7,2 миллионов ежемесячно.

Исследователи выделили три основные узкоспециализированные атаки, которые могут посеять хаос в сети Tor и помешать людям пользоваться анонимным веб-серфингом. При этом затраты на проведение таких атак буду существенно ниже.

Отмечается, что такой подход не навредит сети Tor, однако в долгосрочной перспективе отобьет у юзеров желание пользоваться «луковой» сетью, так как скорость не позволит комфортно работать. Стратегия действительно может оказаться эффективной.

Первый тип атаки, выделенной экспертами, — атака на мосты Tor. Специалисты выяснили, что в настоящее время работают всего 12 мостов Tor, это значит, что атака на них будет стоить киберпреступникам $17 тысяч в месяц. Если рабочих мостов окажется 38, то стоимость вырастет до $31 тысяч в месяц.

Второй тип атак — атаки на систему балансировки нагрузки TorFlow. Это обойдется в сумму около $2,8 тысяч в месяц.

И последний — атака на Tor Relay. По словам исследователей, хакеры смогут увеличить среднюю скорость скачивания на 120% всего за $6,3 тысяч в месяц, а на 47% — за $1,6 тысяч в месяц.

С полным отчетом можно ознакомиться здесь — «Point Break: A Study of Bandwidth Denial-of-Service Attacks against Tor» (PDF).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru